De nieuwste ThreatsDay update meldt dat de MicroStealer malware sinds december 2025 actief is en zich richt op het stelen van gevoelige gegevens binnen de onderwijs- en telecommunicatiesector. Deze stealer is gespecialiseerd in het ontvreemden van browsercredentials, actieve sessiegegevens, screenshots, cryptocurrency wallets en systeeminformatie. Dankzij een geavanceerde meerfasige distributieketen en het gebruik van Discord webhooks en servers onder controle van aanvallers, verspreidt MicroStealer zich snel met een lage detectiegraad, aldus ANY.RUN.
Op het gebied van privacyhandhaving hebben de Federal Trade Commission (FTC) en locatiegegevenshandelaar Kochava een schikking getroffen. Kochava en haar dochteronderneming Collective Data Solutions mogen geen gevoelige locatiegegevens meer verkopen, delen of openbaar maken zonder expliciete toestemming van consumenten. De bedrijven werden betrapt op het illegaal verzamelen en verhandelen van onder meer jaarlijkse inkomens, mobiele apparaat-ID's, app-gebruik en bijna realtime geolocatiegegevens binnen een straal van 10 meter, zonder medeweten van de betrokkenen. Hoewel er geen boete is opgelegd, moet Kochava een dataverwijderingsschema opstellen om persoonsgegevens binnen een vooraf bepaalde termijn te verwijderen, zoals beschreven in de FTC-verklaring.
Op het gebied van e-mailbeveiliging heeft Proton de ondersteuning voor post-quantum cryptografie (PQC) toegevoegd aan Proton Mail. Deze optionele functie maakt het mogelijk om nieuwe versleutelde e-mails te beveiligen met sleutels die bestand zijn tegen toekomstige kwantumcomputeraanvallen. Proton benadrukt dat deze upgrade alleen van toepassing is op nieuwe e-mails en niet retroactief bestaande berichten herversleutelt. Meer informatie is te vinden in de Proton blog.
Daarnaast introduceert pnpm 11 nieuwe beveiligingsmaatregelen om supply chain-aanvallen tegen te gaan. Zo wordt de minimale leeftijd van een nieuwe pakketversie standaard ingesteld op 24 uur, waardoor het risico op directe installatie van mogelijk gecompromitteerde pakketten wordt verminderd. Ook worden exotische subafhankelijkheden die afkomstig zijn van niet-standaardbronnen, zoals Git repositories of directe tarball-URL's, geblokkeerd. Teams kunnen deze wachttijd aanpassen, maar de standaardinstelling bevordert een ingebouwde vertraging voordat nieuwe releases worden geïnstalleerd, zoals toegelicht door Socket en in de pnpm 11 release notes.
Tenslotte zet Meta kunstmatige intelligentie in om de naleving van leeftijdsrestricties te versterken. Met AI-technologie wil het bedrijf voorkomen dat gebruikers jonger dan 13 jaar toegang krijgen tot diensten zoals Facebook en Instagram. Dit initiatief speelt in op de complexiteit van het online vaststellen van iemands leeftijd, een uitdaging die de hele sector raakt, zoals beschreven in de aankondiging van Meta.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *